Romu, agentes IA, el post viral y más Active Directory Entra ID

Hablamos de Romuald Fons, de los agentes IA, de formas de proteger tus identidades en Entra ID y Active directory mediante Enterprise Access Model.

IAACTIVE DIRECTORY , ENTRA ID

Oscar Tortosa

4/20/20254 min read

Me doy cuenta que los agentes IA son cada vez más importantes, parte de mi tiempo la estoy dedicando a buscar una forma de implementarlos en mi rutina. También estoy jugando con el vídeo y las imágenes, ya que quiero dar el paso a Youtube mas pronto que tarde sin morir en el intento y sin caer en la parálisis por análisis. Seguir a Romuald Fons me ayuda mucho en ese sentido para mi todo un referente.

Esta semana ha sido brutal, el post de las 5 diferencias entre Active Directory y Entra ID ha sido el contenido que ha tenido más éxito que he publicado.

Le ha gustado a más de 300 personas y gracias a que 65 lo habéis compartido ha tenido un alcance de más de 20.000 personas en una semana. Para mi ha sido alucinante y me ha mandado un mensaje muy claro.

Active Directory y Entra interesa :)

Lunes 066 - 💣 Hoy os traigo alguien ATÓMICO.

A muchos nos ha cambiado la vida. Romuald Fons es un grande. 🙌

👇 Os dejo en los comentarios su canal de Youtube

https://www.youtube.com/@RomualdFonsTV

🤔 Si lo sigues aprenderás marketing, negocios, emprendimiento, SEO, newsletter, marca personal, creación de contenido en Youtube... ☕ Es de esas personas que me encantaría conocer en persona.💡 Te recomiendo su canal de Youtube y que empieces por estas dos listas:

- Pesadilla en la Oficina: Es una serie de videos donde hacen Auditorías a empresas en directo.

- El show de Romuald Fons: Ayuda, guía, regala, asesora... Mola mucho. Su vídeo de 13 años de aprendizajes sobre NEGOCIOS en 45 minutos me encanta.Debería ser asignatura obligatoria.

⛔ Aquí te hago un Spoiler... SOLO si eres un poco ansias sigue leyendo...

🫵 En tu negocio TODO es responsabilidad tuya

🤔 Aprende a PRIORIZAR

🏃♀️➡️ Pasa a la ACCION

💩 No BULLSHIT

👫 La importancia del EQUIPO adecuado

🚀 BRANDING desde el día 1👨🎨 CALIDAD mejor que CANTIDAD

🤏 Aprende a DELEGAR

🤝 CREA contenido. Primero ayuda, luego vende.

🫶 Prioriza la RETENCION de tus clientes

🤓 CONTROLA tus finanzas

Martes 067 - 🚀 Mira. Esto que te voy a contar es bueno.😏 Muy bueno.

🤖 Los agentes de inteligencia artificial están cambiando el juego. No solo hacen lo que tú les pides, sino que lo hacen mejor y más rápido.

🏎️ Pero ojo, no todos los agentes de IA son iguales. Algunos son como un Ferrari en manos de alguien que no sabe conducir: mucho potencial, pero poca utilidad.

👩🔬 Otros son herramientas que te harán sentir como si fueras Tony Stark en su laboratorio.

¿Quieres saber cuáles son los buenos? 😬 Sigue leyendo.

LangChain: Plataforma para construir aplicaciones con agentes de IA que integran múltiples modelos y datos personalizados.

URL - https://langchain.com/

AutoGPT: Un agente autónomo que puede realizar tareas complejas sin supervisión constante.

URL - https://agpt.co/

Hugging Face: Comunidad y herramientas para desarrollar modelos de IA avanzados, incluyendo agentes conversacionales.

URL - https://huggingface.co/

OpenAI API: Acceso a GPT-4 y otros modelos para crear agentes personalizados según tus necesidades.

URL - https://platform.openai.com/

AgentGPT: Te permite configurar y ejecutar agentes de inteligencia artificial autónomos a través de tu navegador.

URL - https://agentgpt.reworkd.ai/es

Con estas herramientas, no solo estarás al día, sino que estarás un paso por delante del resto. Si te ha gustado este post, mi newsletter te encantará.

Miércoles 068 - 🫵 ¿Quieres saber cómo resolver los problemas empresariales más complejos?

Kyndryl Vital

😶🌫️ Cada día las grandes empresas se enfrentan retos cada vez más complejos.🙅♀️ Innovar ya no es una opción, es una necesidad.

Pero, ¿cómo hacerlo de manera eficiente y colaborativa?🤔 Aquí es donde entra Kyndryl Vital, una experiencia de co-creación diseñada para transformar desafíos empresariales en soluciones innovadoras y escalables.

¿Qué hace único a Kyndryl Vital?👫 Colaboración abierta👨🔬 Innovación aplicada 👩💻 Escalabilidad

Si tu organización busca soluciones modernas y efectivas para desafíos críticos, Kyndryl Vital puede ser el aliado estratégico que necesitas.

https://www.kyndryl.com/us/en/services/vital

Jueves - 069 - 💡 Enterprise Access Model vs Tiers. Los 5 conceptos clave para proteger tu Active directory.

Microsoft tiene desde hace tiempo un enfoque para proteger los accesos. Aquí te dejo las 5 diferencias clave entre el modelo de Tiers y el Enterprise Access Model (EAM).

🔹 Enfoque del modelo

➡️ Modelo de Tiers: Se centra en proteger Active Directory, clasificando recursos y cuentas en niveles (Tier 0, 1, 2) según su criticidad.

➡️ EAM: Va más allá. Usa un enfoque moderno basado en zonas de confianza y roles, aplicando principios de Zero Trust para otorgar el acceso mínimo necesario.

🔹 Estructura del acceso

➡️ Tiers: Divide el entorno de forma jerárquica (OU´s y GPO´s), donde las cuentas de un nivel no deben acceder a recursos de otro.

➡️ EAM: No trabaja con jerarquías. El acceso se da según tareas y roles, no por pertenencia permanente a un grupo.

🔹 Persistencia de privilegios

➡️ Tiers: Privilegios persistentes; si eres admin Tier 0, tienes acceso siempre.

➡️ EAM: Promueve el uso de acceso Just-In-Time (JIT) con herramientas como PIM, reduciendo el tiempo de exposición de privilegios elevados.

🔹 Orientación

➡️ Tiers: Diseñado para entornos on-premises centrados en Active Directory clásico.

➡️ EAM: Pensado para entornos híbridos y en la nube, usando soluciones como Azure AD, Conditional Access, PIM, ZTNA y más.

🔹 Escalabilidad y adaptabilidad

➡️ Tiers: Es rígido. Modificar roles o mover usuarios entre niveles puede ser un caos.

➡️ EAM: Flexible y dinámico, ideal para empresas que necesitan adaptarse rápido a cambios de negocio, fusiones, auditorías, o amenazas emergentes.

👩💻 Si quieres proteger tu Active Directory, el modelo de Tiers es fundamental pero si estás apostando por el Cloud, automatización y seguridad real, el modelo de Tiers se te quedará corto.

Modelo de acceso de Enterprise - https://learn.microsoft.com/es-es/security/privileged-access-workstations/privileged-access-access-model

Privileged Access Management - https://learn.microsoft.com/es-es/microsoft-identity-manager/pam/privileged-identity-management-for-active-directory-domain-services

Viernes 070 – 💃 🕺 Hoy es viernes, fiesta y puente. ¡Disfruta! Cuando vuelvas puedes revisar estos errores habituales.

🙄 Mantener una configuración adecuada de Active Directory (AD) y Entra ID es crítico para proteger tus identidades. Aquí tienes los 10 errores más habituales y la forma de arreglarlos.

🔐Usuarios sin privilegios como propietarios de aplicaciones críticas de Entra ID

📬 Permisos amplios de correo en aplicaciones Entra ID

🧟 Cuentas de servicio activas tras desmantelar servidores

🛡️ No tratar Entra Connect como un activo crítico

⚠️ AdminSDHolder desprotegido

💻 Acceso de administradores a equipos no privilegiados

🧩 Cuentas privilegiadas ubicadas en OUs no seguras

🧵 Nesting de grupos privilegiados

🕳️ Grupos sin propietario ni propósito documentado

📘 Evitar el uso de cuentas OnPremise para roles administrativos de Entra

¡Espero que te sea de utilidad!

Fuente: One Identity - Whitepaper top 10 Misconfigurations in AD

Recuerda que el carrusel solo podrás verlo desde el post, haz click en el título si quieres verlo.

¡Espero que te sea de utilidad!